과학기술정보통신부와 한국인터넷진흥원은 최근 금융권 해킹 사고와 관련해 민간 분야의 유사 공격 확산을 막기 위한 긴급 대응체계를 가동했다. 금융권 사고는 금융위원회·금융감독원·금융보안원이 조사와 대응을 맡고 있고, 과기정통부와 KISA는 추가 피해 방지에 초점을 맞춰 대응을 강화하는 구조다. KISA 인터넷침해대응센터의 대응체계를 보강하고, 주요 기업 홈페이지 모니터링을 확대했으며, 침해사고 대응 인력과 비상출동조도 상시 대기하도록 했다.

기술적으로 중요한 부분은 위협 정보를 빠르게 돌리고 각 기관이 스스로 방어 수위를 높이게 한 점이다. 보호나라와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 악성코드, 공격자 인터넷주소, 최신 위협 동향을 공유했고, 2만8000개 CISO 신고기업에는 보안점검 권고 메일을 4일 발송했다. 금융보안원이 확인한 해외 공격자 IP는 해당 클라우드 사업자에 전달해 차단 조치를 요청했다. 관계기관이 정보를 계속 공유하고, 필요하면 KISA 전문인력을 즉시 현장에 투입할 수 있게 준비 중이라는 점도 핵심이다.